---
title: "Connecteur Microsoft Intune"
module: store
type: functional
status: active
updated: 2026-07-01
---

# Connecteur Microsoft Intune

**Catégorie :** Matériel · **Type :** import (inbound) · **Cible :** parc informatique (`dsi_hw`)

Le connecteur **Microsoft Intune** importe automatiquement les appareils gérés
(*managed devices*) d'un tenant Microsoft 365 / Entra ID dans le parc informatique
d'Isi-APP, via l'API Microsoft Graph. C'est l'équivalent du connecteur OCS, mais pour
les parcs gérés par Intune (MDM/Endpoint Manager) plutôt que par un serveur OCS.

## Ce que fait le connecteur

- Récupère les appareils gérés Intune (PC, portables, smartphones, tablettes).
- **Compare** l'inventaire Intune à votre parc et vous présente les changements à
  **valider** : créations, modifications (avec le détail des champs qui changent) et
  archivages (appareils disparus d'Intune). **Rien n'est écrit dans votre parc sans votre
  confirmation** — vous appliquez chaque changement (ou tous d'un coup), ou vous l'ignorez.
- Évite les doublons avec le parc existant : un appareil dont le **numéro de série**
  correspond à une machine déjà présente (importée par OCS ou saisie à la main) est
  rattaché à cette machine au lieu d'en créer une nouvelle.

## Pré-requis côté Microsoft (Azure / Entra ID)

Il faut une **application Azure AD (Entra ID)** avec :

1. une permission **applicative** `DeviceManagementManagedDevices.Read.All`,
2. le **consentement administrateur** accordé sur cette permission,
3. un **secret client** généré.

Vous obtenez alors trois valeurs à saisir dans Isi-APP : le **Tenant ID** (identifiant
de l'annuaire), l'**Application (client) ID** et le **Client Secret**.

## Configuration de l'instance

Dans **Store → Mes connecteurs → Microsoft Intune → Configurer** :

| Champ | Description |
|-------|-------------|
| **Tenant ID** | Identifiant de l'annuaire Azure (obligatoire) |
| **Application (client) ID** | Identifiant de l'application Azure (obligatoire) |
| **Client Secret** | Secret de l'application — stocké chiffré, laisser vide pour ne pas le modifier |

Le secret n'est **jamais réaffiché** : un champ laissé vide conserve la valeur enregistrée.

> ℹ️ **L'entité de rattachement n'est PAS configurée sur le connecteur.** Aucune entité par
> défaut : on choisit **obligatoirement** l'entité (et éventuellement une adresse) **au moment
> de valider** les appareils importés (voir ci-dessous). Cela évite de rattacher du parc à la
> mauvaise structure par défaut.

### Configuration rapide (modale)

Depuis la page de l'instance, le bouton **« Configuration rapide »** ouvre une modale
permettant de saisir/modifier directement le **Tenant ID**, l'**Application (client) ID**,
le **Client Secret** et l'**URL de connexion** (optionnelle), sans passer par la page de
configuration complète. Un bouton **« Tester la connexion »** y valide immédiatement les
identifiants (authentification Azure + accès Microsoft Graph) et affiche le résultat.

## Extraction & validation

Depuis la fiche de l'instance, bouton **« Extraction & validation Intune »** → page dédiée :

1. **Extraire & comparer** : lance la récupération de l'inventaire (en tâche de fond, suivi
   en direct). À la fin, les compteurs s'affichent (X à créer, Y à modifier, Z à archiver).
2. **Valider** : trois onglets (Créations / Modifications / Archivages). Les appareils sont
   présentés sous forme de **cartes** (jusqu'à 4 par ligne, responsive) avec leurs
   caractéristiques clés (modèle, OS, RAM, stockage, utilisateur, conformité…) et un **badge
   de type coloré** (portable, poste fixe, smartphone, tablette, serveur). Une **barre de
   recherche** (nom, n° de série, ID Intune) et un **filtre par type** permettent de cibler
   rapidement. Pour chaque carte vous pouvez **appliquer** ou **ignorer** ; ou agir en masse
   (sélection multiple, « tout appliquer »). Les modifications affichent le détail avant → après.
3. Sur l'onglet **Créations**, vous **devez choisir une entité de rattachement** (obligatoire)
   et, en option, une **adresse** (filtrée selon l'entité) ; l'application est bloquée tant
   qu'aucune entité n'est sélectionnée. Entité et adresse doivent appartenir à votre structure.

### Onglet « Visualisation » (lecture seule)

Un quatrième onglet **« Visualisation »** affiche l'**inventaire Intune en lecture seule**
(équivalent de l'« exploitation » OCS) : on récupère le parc directement depuis Microsoft
Graph via le bouton **« Charger l'inventaire »** (puis **« Rafraîchir »**), et les appareils
s'affichent en cartes avec toutes leurs informations, **sans aucune action** (pas de
création / modification / archivage). Recherche (nom, n° de série, ID) et filtre par type
disponibles. Les données sont mises en cache quelques minutes pour éviter de réinterroger
l'API à chaque consultation.

L'extraction (création/modification/archivage) peut aussi être **planifiée** (onglet « Automatisation » : 6 h, 12 h, 24 h,
semaine, mois) : elle prépare les changements à valider, mais **n'applique rien
automatiquement** — la validation reste manuelle.

## Comportements importants

- **Archivage, pas suppression** : un appareil retiré d'Intune voit sa fiche archivée
  (date de retrait posée), jamais supprimée définitivement (réversible). Seuls les
  appareils importés par ce connecteur sont concernés — vos machines OCS ou saisies
  manuellement ne sont jamais touchées.
- **Pas de résurrection** : une fiche archivée manuellement par un administrateur n'est
  pas réactivée, même si l'appareil est toujours présent dans Intune.
- **Protection contre les extractions incomplètes** : si Microsoft Graph renvoie une
  réponse anormale (parc habituellement synchronisé qui revient vide, ou pagination trop
  longue), l'extraction est marquée en échec et **aucun archivage n'est proposé** — pour
  éviter qu'un problème technique côté Microsoft ne fasse passer tout votre parc pour
  supprimé.
- **Modifications ciblées** : seules les informations d'inventaire (nom, n° de série, type,
  modèle, RAM, stockage…) sont mises à jour ; l'entité, l'adresse et l'utilisateur principal
  que vous avez réglés à la main sont préservés.
- **Utilisateur** : à la création, si l'adresse de l'utilisateur Intune correspond à un
  utilisateur Isi-APP de votre structure, il est rattaché comme utilisateur principal.
  Sinon, l'information (nom + email) est conservée dans le commentaire de la fiche.

## Informations remontées

Le connecteur renseigne directement, quand l'appareil les fournit : le **nom**, le **n° de
série**, le **type** (fixe / portable / tablette / smartphone / serveur), le **modèle**, la
**RAM** et le **stockage**. Toutes les autres informations utiles sont regroupées dans le
**commentaire** de la fiche matériel, sous forme structurée :

- constructeur, modèle, **OS + version + édition** ;
- **utilisateur principal**, propriété (entreprise / personnel), type d'inscription ;
- **conformité**, état de gestion, agent, **chiffrement** (oui/non) ;
- **adresses MAC** Wi-Fi / Ethernet, **IMEI / MEID / téléphone** (mobiles) ;
- **espace disque libre**, **niveau de batterie**, catégorie, identifiants Azure AD / Intune.

> 💡 **Endpoint « beta »** : si vous renseignez `https://graph.microsoft.com/beta` dans
> l'URL de connexion, le connecteur remonte en plus le **type de châssis** (distinction
> fixe/portable plus fiable), l'**architecture processeur** et des détails matériels
> supplémentaires. L'API beta de Microsoft n'est toutefois pas garantie stable.

## Limites

- L'**IP** n'est pas fournie de façon fiable par l'API Intune (la MAC est remontée à la
  place, dans le commentaire).
- Certaines valeurs (**RAM**, **MAC Ethernet**) sont parfois absentes des listes Intune et
  nécessiteraient une interrogation appareil par appareil (non activée par défaut).
- Le **stockage des mobiles** (Android/iOS) remonté par Intune n'est qu'une fraction du
  stockage réel (profil pro) : il est donc **ignoré** sur mobile et conservé uniquement sur
  poste/serveur (où il est fiable).
- Le **détail processeur** (modèle exact) n'est pas exposé ; seule l'architecture l'est, et
  uniquement via l'endpoint beta.
